
Sicherheitsauswertung durch Analyse der CrowdSec Protokolldatei
Analyse von Angriffsszenarien und Herkunftsländern
Management Summary
Im Zeitraum wurden 5.534 sicherheitsrelevante Ereignisse von 1.793 unterschiedlichen IP-Adressen erkannt. CrowdSec protokollierte 5.255 Sperrentscheidungen. 1.030 IP-Adressen traten mehrfach auf, 878 IP-Adressen mit mehr als einem Angriffsszenario. Der stärkste Tag war der 25.06.2026 mit 250 Ereignissen. Die häufigste Herkunft war die USA mit 1.690 Ereignissen beziehungsweise 30,5 Prozent.
1. Methodik und Interpretation
Ausgewertet wurden alle Logzeilen im Muster „Szenario by …“. Zeilen mit „ban on “ wurden als protokollierte Sperrentscheidung gewertet; reine „alert“-Zeilen als erkanntes Ereignis ohne in derselben Zeile dokumentierte Sperre.
Die Geolokalisierung erfolgt über den Ländercode und die ASN-Nummer, die CrowdSec bereits in jede relevante Logzeile geschrieben hat. VPNs, Proxys, Cloud-Plattformen, kompromittierte Server und Anycast können die tatsächliche Herkunft verschleiern.
2. Angriffsszenarien

3. Herkunftsländer

Besonders hohe Zahlen aus den USA, den Niederlanden oder anderen Rechenzentrumsstandorten können auf Scanner in Cloud- und Hostingnetzen hindeuten.
4. Zeitliche Entwicklung


Quelle: CrowdSec-Logdateiauswertung.
